Actualización de nginx 1.31.2 con correcciones de vulnerabilidades explotadas a través de HTTP/3, HTTP2 y gRPC

Se ha formado la versión principal de nginx 1.31.2, en la cual continúa el desarrollo de nuevas funcionalidades, además del lanzamiento de la rama estable 1.30.3, que solo recibe cambios relacionados con la corrección de errores graves y vulnerabilidades. En las actualizaciones se han solucionado 3 vulnerabilidades:

  • CVE-2026-42530 — acceso a memoria ya liberada (use-after-free) en la implementación del protocolo HTTP/3. Se ha asignado un nivel de gravedad crítico a este problema (9.2 de 10), que no excluye la ejecución remota de código con los derechos del proceso de trabajo al procesar una sesión especialmente formateada por el protocolo QUIC.
  • CVE-2026-42055 — desbordamiento de búfer en los módulos ngx_http_proxy_v2_module y ngx_http_grpc_module, que se manifiesta al proxear solicitudes especialmente formateadas mediante el protocolo HTTP/2 o hacia el backend de gRPC. Se ha asignado un nivel de gravedad crítico a este problema (9.2 de 10), que permite la ejecución remota de código. La vulnerabilidad se manifiesta en configuraciones con la configuración
    «ignore_invalid_headers off;» y un gran valor en «large_client_header_buffers».
  • CVE-2026-48142 — lectura desde fuera del búfer asignado al procesar solicitudes especialmente confeccionadas, que llevan a la recodificación del texto en la codificación UTF-8 mediante el módulo ngx_http_charset_module. La vulnerabilidad aparece en configuraciones con la directiva «charset_map» cuando hay directivas «source_charset utf-8» y «charset otra_codificación» dentro del bloque location. Se ha asignado un nivel de gravedad medio a este problema (6.3 de 10), lo que permite el acceso no autorizado al contenido de la memoria del proceso de trabajo.

Además de corregir vulnerabilidades en la versión nginx 1.31.2, se ha añadido la variable $ssl_sigalgs, que contiene los algoritmos de firma digital anunciados por el cliente en el mensaje ClientHello durante la negociación de la conexión TLS. Para la formación del identificador transmitido a través de la variable $request_id, se utiliza el algoritmo de hash SipHash-2-4.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster